Jump to content

Доркбот (вредоносное ПО)

(Перенаправлено с оповещения (TA15-337A) )

Dorkbot — это семейство вредоносных червей , которые распространяются через системы обмена мгновенными сообщениями , USB-накопители , веб-сайты и социальных сетей каналы , таких как Facebook . Он возник в 2015 году, и зараженные системы использовались по-разному для рассылки спама , участия в DDoS-атаках или сбора учетных данных пользователей . [1]

Функциональность

[ редактировать ]

Функциональность бэкдора Dorkbot позволяет удаленному злоумышленнику использовать зараженные системы. Согласно анализу Microsoft и Check Point Research , удаленный злоумышленник может: [2] [3]

  • Загрузите и запустите файл по указанному URL-адресу;
  • Собирайте информацию для входа и пароли с помощью захвата форм, FTP, POP3 или кэшированных данных для входа в Internet Explorer и Firefox; или
  • Блокируйте или перенаправляйте определенные домены и веб-сайты (например, сайты безопасности).

Система, зараженная Dorkbot, может использоваться для рассылки спама , участия в DDoS-атаках или сбора учетных данных пользователей для онлайн-сервисов, включая банковские услуги. [2]

Распространенность

[ редактировать ]

В период с мая по декабрь 2015 года Центр защиты от вредоносных программ Microsoft обнаруживал Dorkbot в среднем на 100 000 зараженных машинах каждый месяц. [4]

7 декабря 2015 года ФБР и Microsoft в составе совместной оперативной группы ликвидировали ботнет Dorkbot. [5]

Исправление

[ редактировать ]

В 2015 году Министерство внутренней безопасности США рекомендовало следующие действия для устранения заражения Dorkbot: [2]

  • Использовать и поддерживать антивирусное программное обеспечение
  • Измените свои пароли
  • Поддерживайте свою операционную систему и прикладное программное обеспечение в актуальном состоянии
  • Используйте инструменты защиты от вредоносных программ
  • Отключить автозапуск

См. также

[ редактировать ]
  1. ^ «Червь:W32/Dorkbot.A Описание | F-Secure Labs» . www.f-secure.com . Проверено 21 ноября 2021 г.
  2. ^ Перейти обратно: а б с «ТА15-337А: Доркбот» . Национальная система киберинформации: Министерство внутренней безопасности США. 3 декабря 2015 г.
  3. ^ "доркбот-расследование: Доркбот" . Исследование Check Point. 4 февраля 2018 г.
  4. ^ «Microsoft помогает правоохранительным органам разрушать бот-сети Dorkbot» . Центр защиты от вредоносных программ Microsoft. 3 декабря 2015 г.
  5. ^ «ФБР, Microsoft и группа реагирования на компьютерные чрезвычайные ситуации в Польше ликвидировали глобальный вредоносный ботнет DorkBot» . Компьютерщик-инспектор. 7 декабря 2015 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: f85306d602a319eae8ecba292e4d38d9__1718198340
URL1:https://arc.ask3.ru/arc/aa/f8/d9/f85306d602a319eae8ecba292e4d38d9.html
Заголовок, (Title) документа по адресу, URL1:
Dorkbot (malware) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)